本日、国家サイバーセキュリティ通知センターは「WinRARのセキュリティの脆弱性により、Windowsのセキュリティ警告を回避し、マルウェアを実行する可能性がある」という通知を発行した。レポートでは、最近日本のセキュリティ チーム CSIRT が WinRAR のセキュリティ脆弱性を明らかにしたと述べています。

この脆弱性により、Microsoft Windows の Mark of the Web (MoTW) セキュリティ メカニズムがバイパスされる可能性があります。ユーザーが知らない間にネットワークから悪意のあるプログラムを実行する可能性があり、重大なセキュリティ リスクを引き起こす可能性があります。この脆弱性には CVE-2025-31334 の番号が付けられています。

WinRAR はバージョン 7.11 でこの脆弱性を正式に修正しました。バージョン 7.11 を除き、他のすべての古いバージョンにはこのセキュリティ脆弱性があります。

攻撃者はこの脆弱性を悪用して、Windows のセキュリティ警告を回避し、ユーザーが気付かないうちにマルウェアを実行する可能性があります。

バージョン 7.11 のアップデート ノートには、実行可能ファイルを指すシンボリック リンクが WinRAR シェルから起動された場合、ファイルの MoTW データは無視されると記載されています。

ただし、ユーザーが WinRAR を最新バージョンに更新している限り、このセキュリティの脆弱性は脅威にはなりません。

National Cyber​​ Security Notice Center は、重要なインフラストラクチャに対する WinRAR セキュリティの脆弱性によってもたらされるネットワーク セキュリティの課題に積極的に対応するために、技術レベルで次の措置を講じることが推奨されると述べています。

まず、WinRAR ユーザーの間で脆弱性に関係するコンピュータ ネットワーク機器を包括的に調査し、最新バージョンを適時にインストールします。

2 つ目は、WinRAR クライアント構成をリセットすることです。

第三に、WinRAR ユーザーは、機密データを扱う場合、信頼できないネットワークに接続しないことをお勧めします。